ESET Latinoamérica – Laboratorio

San Valentín como excusa para propagar malware

Febrero 4, 2009 9:53 am

Se acerca el Día de San Valentín y como es habitual, representa uno de los festejos más aprovechados por los propagadores de malware. Tanto es así que ya se están propagando las primeras amenazas que aprovechan esta excusa como método de engaño.

Falso sitio de San Valentín

Con esta técnica de Ingeniería Social, cuando el usuario hace clic sobre alguno de los corazones, se descarga un archivo binario llamado “you.exe” o “youandme.exe” o “meandyou.exe“, un código malicioso detectado proactivamente por ESET NOD32 como Win32/Kryptik.FT o Win32/Waledac.AD.

Otra cosa interesante de estos sitios es que redirigen al usuario a descarga de otros malware, a través de script ofuscados, en sitios falsos de Google Analytics tales como http://goog-[ELIMINADO].com/traff/dirc.php?eb0h o similares.

Muchos focos de infección estarán preparados para aprovechar maniobras de infección a través de estrategias como estas, por tal motivo es importante estar atentos y respetar las buenas practicas que constantemente son recalcadas en este Blog.

Actualización 01/04/2009: desde ESET hemos publicado un informe sobre Waledac.

Jorge

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.88
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



3 Comentarios en “San Valentín como excusa para propagar malware”

  1. Foro contra Malwares » El día de los enamorados una semana después dijo:

    [...] de la gran cantidad malware propagado en el día de los enamorados, la campaña del troyano Waledac y el viagra continúa  y una semana después se puede encontrar [...]

  2. No te infectes en el d dijo:

    [...] enero se han comenzado a conocer sitios da

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.